
Una herramienta de evaluación de seguridad completa desarrollada internamente por Chaitin, compatible con el escaneo de problemas de seguridad web comunes y PoC personalizados | Antes de usarla, asegúrese de leer la documentación
🏠Documentación de uso • ⬇️Descargar xray • ⬇️Descargar xpoc • ⬇️Descargar xapp • 📖Repositorio de plugins
Nota: La serie xray no es de código abierto. Simplemente descargue el binario compilado. Este repositorio contiene principalmente PoC contribuidos por la comunidad, que se empaquetarán automáticamente en cada versión de xray.
Para resolver el problema de que xray 1.0 se volvió complejo y pesado durante la adición de funciones, lanzamos xray 2.0.
Esta nueva versión está dedicada a mejorar la fluidez del uso de funciones, reducir la barrera de entrada y ayudar a más profesionales de la seguridad a obtener una mejor experiencia de manera más eficiente. xray 2.0 integrará una serie de nuevas herramientas de seguridad para formar un conjunto completo de herramientas de seguridad.
¡La segunda herramienta de la serie xray2.0, xapp, ya está disponible! ¡Bienvenido a probarla!
xpoc es la primera herramienta de la serie xray2.0. Es una herramienta de respuesta rápida a emergencias diseñada para el escaneo de vulnerabilidades en la cadena de suministro.
Dirección del proyecto: https://github.com/chaitin/xpoc
xapp es una herramienta centrada en el reconocimiento de huellas digitales web. Puede usar xapp para identificar las tecnologías utilizadas por un objetivo web y prepararse para las pruebas de seguridad.
Dirección del proyecto: https://github.com/chaitin/xapp
Hemos creado un repositorio dedicado para varios plugins, con el objetivo de facilitar el intercambio y uso de varios complementos.
Aquí se recopilan principalmente scripts de código abierto convertidos al formato xray para uso de todos.
Periódicamente enviaremos nuevos complementos aquí, y también esperamos que todos puedan optimizar o enviar activamente complementos para enriquecer este repositorio.
Dirección del proyecto: https://github.com/chaitin/xray-plugins
Antes de usar, asegúrese de leer y aceptar los términos del archivo Licencia; de lo contrario, no instale ni use esta herramienta.
Usar el rastreador básico para rastrear y escanear vulnerabilidades en los enlaces rastreados
xray webscan --basic-crawler http://example.com --html-output vuln.html
Usar un proxy HTTP para escaneo pasivo
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
Configure el proxy http del navegador en http://127.0.0.1:7777 para analizar automáticamente el tráfico del proxy y escanear.
Para escanear tráfico HTTPS, lea la sección
Capturar tráfico HTTPSen la documentación a continuación.
Escanear una sola URL sin usar el rastreador
xray webscan --url http://example.com/?a=b --html-output single-url.html
Especificar manualmente los complementos a ejecutar en esta sesión
De forma predeterminada, se habilitarán todos los complementos integrados. Puede usar los siguientes comandos para especificar los complementos que se activarán en este escaneo.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
Especificar salida de complementos
Puede especificar que la información de vulnerabilidades detectadas en este escaneo se guarde en un archivo:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
Para otros usos, lea la documentación: https://docs.xray.cool
Se agregarán nuevos módulos de detección continuamente.
Consulte https://docs.xray.cool/ para los siguientes usos avanzados.
El progreso de xray no sería posible sin el apoyo de todos los maestros. Con el espíritu de cooperación y construcción mutua, para que todos podamos avanzar juntos, xray también ha abierto un canal de "recolección de PoC". ¡Aquí obtendrás:
Si ya ha contribuido con PoC con éxito pero aún no se ha unido al grupo, agregue el servicio de atención al cliente de WeChat:
Proporcione el ID de registro de la plataforma para verificación, ¡y luego podrá unirse al grupo!
Consulte: https://docs.xray.cool/#/guide/contribute
Un campo de tiro diseñado específicamente para hacer que los escáneres generen falsos positivos.
Al escribir complementos, se debe evitar en la medida de lo posible que puedan escanear resultados en este campo de tiro.
Esta herramienta puede ayudar a generar PoC, y la versión en línea admite verificación de duplicados de PoC, mientras que la versión local admite el envío directo de paquetes para verificación.
Esta herramienta es solo un envoltorio simple de línea de comandos, no una invocación directa de métodos. En la planificación de xray, en el futuro habrá una herramienta GUI completa llamada XrayPro. Estén atentos.
¡Desarrolladores y fanáticos de xray, los invitamos a votar en el foro de discusión para decidir las prioridades de desarrollo de xray 2.0! ¡Que su voz dé forma al futuro de xray! 🚀
Para enviar solicitudes de falsos positivos o falsos negativos, asegúrese de leer primero https://docs.xray.cool/#/guide/feedback
Si tiene problemas, puede abrir un issue en GitHub, o también en los grupos de discusión a continuación.
GitHub:
Cuenta pública de WeChat: Escanee el código QR a continuación con WeChat para seguirnos
Grupo de WeChat: agregue la cuenta pública de WeChat y haga clic en "Contáctenos" -> "Unirse al grupo", luego escanee el código QR para unirse al grupo.
Grupo QQ: 717365081
| Nombre | Key | Versión | Descripción |
|---|
| Detección de XSS | xss | Edición comunitaria | Detecta vulnerabilidades XSS mediante análisis semántico |
| Detección de inyección SQL | sqldet | Edición comunitaria | Soporta inyección basada en errores, booleana y ciega temporal |
| Detección de inyección de comandos/código | cmd-injection | Edición comunitaria | Soporta inyección de comandos shell, ejecución de código PHP, inyección de plantillas, etc. |
| Enumeración de directorios | dirscan | Edición comunitaria | Detecta más de 10 tipos de rutas y archivos sensibles, como archivos de respaldo, archivos temporales, páginas de depuración, archivos de configuración, etc. |
| Detección de path traversal | path-traversal | Edición comunitaria | Soporta plataformas y codificaciones comunes |
| Detección de XXE | xxe | Edición comunitaria | Soporta detección con respuesta y plataforma de callback |
| Gestión de PoC | phantasm | Edición comunitaria | Incluye algunos PoC comunes por defecto. Los usuarios pueden construir y ejecutar sus propios PoC según sea necesario. Documentación: POC |
| Detección de subida de archivos | upload | Edición comunitaria | Soporta lenguajes de backend comunes |
| Detección de contraseñas débiles | brute-force | Edición comunitaria | La edición comunitaria soporta detección de autenticación básica HTTP y formularios simples de contraseñas débiles, con diccionarios de nombres de usuario y contraseñas comunes integrados |
| Detección de JSONP | jsonp | Edición comunitaria | Detecta interfaces JSONP que contienen información sensible legible entre dominios |
| Detección de SSRF | ssrf | Edición comunitaria | Módulo de detección SSRF, soporta técnicas de elusión comunes y detección mediante plataforma de callback |
| Verificación de línea base | baseline | Edición comunitaria | Detecta versiones SSL bajas, cabeceras HTTP faltantes o incorrectamente añadidas, etc. |
| Detección de redirección arbitraria | redirect | Edición comunitaria | Soporta redirección mediante meta HTML, redirección 30x, etc. |
| Inyección CRLF | crlf-injection | Edición comunitaria | Detecta inyección de cabeceras HTTP, soporta parámetros en query, body, etc. |
| Detección de vulnerabilidades XStream | xstream | Edición comunitaria | Detecta vulnerabilidades de la serie XStream |
| Detección de vulnerabilidades Struts2 | struts | Edición avanzada | Detecta si el sitio objetivo tiene vulnerabilidades de la serie Struts2, incluyendo s2-016, s2-032, s2-045, s2-059, s2-061 y otras comunes |
| Detección de vulnerabilidades ThinkPHP | thinkphp | Edición avanzada | Detecta vulnerabilidades relacionadas con sitios desarrollados con ThinkPHP |
| Detección de deserialización Shiro | shiro | Edición avanzada | Detecta vulnerabilidades de deserialización de Shiro |
| Detección de la serie fastjson | fastjson | Edición avanzada | Detecta vulnerabilidades de la serie fastjson |